Hace 8 años | Por mr_b a hackplayers.com
Publicado hace 8 años por mr_b a hackplayers.com

¿Cuántas veces has ejecutado algún script en Linux confiando ciegamente en que hará su “supuesto” cometido? ¿Y encima como root? No corras más riesgos innecesarios… maybe es una utilidad que permite validar las funciones que realiza un comando antes de llevarlas a cabo. Para ello ejecuta procesos bajo el control de ptrace (con la ayuda de la biblioteca Python-ptrace). Cuando se intercepta una llamada al sistema que está a punto de realizar cambios en el sistema de archivos, registra esa llamada y luego […].

Comentarios

pablenko

Muy buen comando y artículo! 👍 👍 siempre me pasa lo mismo con poner "sudo" delante de algún script de procedencia dudosa!